Google 正為 Android 用戶提供更多手機安全防護措施,而且部分新功能已不只是針對可疑應用程式發出警告,而是進一步從系統層面提升裝置安全性。Google 持續擴展在 Android 16 推出的「進階保護(Advanced Protection)」模式。這項安全功能專為希望加強防範詐騙、裝置失竊及定向攻擊的用戶而設計,特別適合記者、公眾人物及其他高風險族群使用,但任何 Android 用戶都能啟用。
與過去需要分別進入多個設定選單不同,使用者只需開啟單一開關,即可一次啟用多項 Android 與 Google 應用程式的安全機制。而隨著 Android 17 登場,進階保護所涵蓋的功能範圍也將大幅增加。
Android 17 剛進行了一次安全升級,擴展進階保護功能
入侵日誌功能登場 保留攻擊痕跡長達一年
此次新增功能中,最值得關注的是「入侵日誌(Intrusion Logging)」機制。當使用者懷疑手機曾遭入侵時,往往很難在事後追查究竟發生了什麼事,為了解決這項問題,Google 推出了入侵日誌功能,藉由記錄裝置的安全事件及網路活動,協助調查人員還原事件經過。
啟用後,Android 會自動收集相關紀錄,並以端對端加密方式儲存於雲端。Google 表示,這些資料具備防竄改機制,只有裝置持有人能夠存取,且可保留最多 12 個月。即使攻擊者刪除了手機內的活動痕跡,相關證據仍有機會被保留下來。Google 指出,在開發此功能期間,曾參考包括國際特赦組織(Amnesty International)及無國界記者組織(Reporters Without Borders)等機構的建議與意見。
USB 保護機制上線 鎖定狀態下僅能充電
除了軟體層面的防護,Google 也強化了實體安全防線,全新的 USB 保護功能可在手機鎖定時限制新接入的 USB 裝置權限。在支援的裝置上,當手機處於鎖定狀態時接入新的 USB 配件,系統只允許充電,資料傳輸功能則會被封鎖,直到使用者完成解鎖。
此舉有助於降低公共充電設備、未知 USB 配件或惡意連接所帶來的資安風險。目前該功能已支援運行 Android 16 以上版本的 Pixel 手機,未來也將陸續擴展至更多 Android 裝置。
Android 17 進一步封堵潛在攻擊途徑
Android 17 還帶來多項較不顯眼但同樣關鍵的安全升級。其中之一是針對「輔助功能權限(Accessibility Permissions)」的管控。雖然這類權限能幫助有需求的應用程式運作,但也可能讓應用程式取得大量螢幕內容存取權限,因此長期成為惡意軟體濫用的目標。在啟用進階保護模式後,Android 17 將僅允許經過驗證且被認定為輔助工具的應用程式取得相關權限,藉此降低敏感資訊遭竊取或被惡意操作的風險。
Google 同時也將類似概念導入 Chrome 瀏覽器。進階保護模式啟用後,系統會停用 WebGPU 功能。WebGPU 原本負責執行網頁中的高階圖形運算與密集型工作,但同時也可能成為進階瀏覽器攻擊的切入點,停用後可減少潛在攻擊面,進一步提升瀏覽安全。
多次驗證失敗將自動鎖定裝置
若攻擊者真的取得用戶的手機,Android 17 還有最後一道防線。當有人在系統設定或受保護的應用程式中多次身份驗證失敗時,系統將啟動「驗證失敗鎖定(Authentication Failure Lock)」機制,自動限制後續嘗試,避免遭到暴力破解或持續試探。
此外,Google 也新增專屬設定頁面,讓使用者能清楚查看哪些應用程式已偵測到進階保護模式啟用,並據此調整自身的安全策略。
一鍵啟用 讓安全防護變得更簡單
對多數使用者而言,未必每天都需要用到上述所有安全功能,而且部分機制現階段僅支援特定 Android 17 裝置。不過,這正是進階保護模式最大的價值所在。使用者不需要深入了解各種資安威脅,也不必逐一尋找分散在不同選單中的防護設定,只需開啟一個選項,Android 就能在背景自動啟用多層安全機制,提供更全面的裝置保護。












